现场情况,
1.办公室A,10.10.10.0/24
2.办公室B,10.10.11.0/24
使用ipsec已经打通,正常访问无问题。
问题情况,
近期办公室B的网关上使用l2tp开启VPN,
1. l2tp的地址池为10.10.12.0,
正常访问办公室B所有网络,无问题。
但是无法访问办公室A的网络,包括网关也无法到达。
2. l2tp地址池变更为10.10.11.0中的部分IP,
正常访问办公室A所有网络无问题。
但是无法方位办公室B的网络,网关可以到达。
路由部分,
10.10.10.0/255.255.255.0,出接口ipsec
10.10.11.0/255.255.255.0,出接口VLAN1,下一跳10.10.11.1
10.10.12.0/255.255.255.0,出接口l2tp0
(0)
您好,以下参考
1、检查是否和内网地址有冲突
2、检查是否缺少路由
(0)
没有冲突,路由这里已经列出,只是没有想明白。还望赐教。
感兴趣流放通了吗
L2TP VPN故障排查:
1、检查公网地址的连通性
2、LNS功能是否已开启
3、是否已创建了用户名、密码。
4、是否已创建地址池。
以下是ER6300G2的用户手册链接,请参考VPN部分:
(0)
1、先检查一下
办公室A中有没有10.10.11.0网段,或者办公室B中有没有10.10.10.0网段,如果有网段冲突的话会优先访问本地的。
2、display ike sa,先看一下第一个阶段有没有协商起来
3、看一下IPsec有没有做感兴趣流,要在出口nat中拒绝到要访问对方的网段流量,不去做nat功能
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感兴趣流放通了吗